TomSchi 0 Geschrieben 3. Juni 2014 Melden Teilen Geschrieben 3. Juni 2014 Guten Tag den etwas kurzen Thementitel ist eigentlich ganz einfach erklärt :-): Im LAN haben wir zwei DC (DC1 und DC2) In der DMZ einen RODC Nun möchten wir in der Firewall möglichst wenig öffnen ...deshalb nur einen IPSEC-Tunnel zwischen DC1 im LAN und dem RODC in der DMZ aktivierenWenn aber zwischen DC2 und dem RODC keine Verbindung möglich ist, erhalten wir Replikations-Fehler,weil Windows offenbar alle DCs einer Site replizieren will. Gibt es keine Möglichkeit, nur eine Punkt-Punkt-Replikation zu aktivieren, wenn in einem Segment mehr als 1 DC existiert? Vielen Dank für jeden Tipp und Hinweis! liebe Grüsse, Thomas Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 3. Juni 2014 Melden Teilen Geschrieben 3. Juni 2014 Standorte wären da eine Möglichkeit, aber grundsätzlich die Frage: Was macht ihr mit dem RODC in der DMZ? Mit dem IPSec-Tunnel hebelst Du die Sicherheit ja schon ein gutes Stück aus. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.